1. Trang chủ
  2. » Công Nghệ Thông Tin

Part 13 - Organizational Unit

12 294 0
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Part 13 - Organizational Unit
Thể loại Hướng dẫn
Định dạng
Số trang 12
Dung lượng 2,76 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

“Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 13 - Organizational Unit Trong bài này chúng ta cần có một máy DC và một máy Client đã join

Trang 1

“Chuyên trang dành cho kỹ thuật viên tin học”

CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT

Part 13 - Organizational Unit

Trong bài này chúng ta cần có một máy DC và một máy Client đã join vào domain

Như chúng ta đã biết ở các bài trước để tạo một User Admin phải vào Active Directory Users &

Computers để tạo Nhưng vấn đề sẽ trở nên khó khăn hơn với một công ty lớn đến vài trăm thậm chí

vài ngàn nhân viên, như vậy người quản trị mạng phải tạo, xoá, disable các Account rất mất công

Vì vậy Windows có một tính năng rất hay là Organizational Unit (OU) giúp giảm tải công việc cho

người quản trị mạng bằng cách Uỷ quyền cho một User nào đó có quyền thay thế anh ta trong việc

quản lý các User Account nhưng với quyền hạn chế hơn Ví dụ anh quản trị mạng sẽ uỷ quyền cho

User gccom1 có quyền tạo, xoá, disable các Account chung Group với anh ta nhưng không có quyền với các Group khác

Trước tiên Administrator sẽ tạo các Organizational Unit và gán quyền cho một User nào đó bằng cách mở Active Directory Users & Computers ra nhấp phải vào domain chọn New ->

Organizational Unit

Trong ví dụ này tôi sẽ tạo lần lượt các OU là Kinhdoanh & Kythuat

Trang 2

Sau đó chọn folder User và Move các User hay Group về các OU tương ứng, ví dụ tôi Move User

gccom1 về OU Kinhdoanh và User gccom2 về OU Kythuat

Trang 3

Nhấp chọn Add để thêm User vào

Tôi sẽ add User gccom1 vào và nhấp Next

Trang 4

Chọn Create a custom task to delegate

Nhấp Next

Trang 5

Và bạn check chọn các quyền tương ứng nếu muốn gán cho User này, ở đây tôi chọn là Full Control

Như vậy nếu trong OU Kinhdoanh có các user như gccom1, gccom3, gccom4 thì chỉ có mỗi mình

gccom1 là có quyền tạo, xóa, disable User mới mà thôi, và gccom1 không có quyền gì trong OU Kythuat cả Bạn logoff và logon vào User gccom1 để kiểm chứng

OU Group Policy

Trang 6

Như các bài trước các bạn đã biết để nâng cao chế độ bảo mật hoặc tuỳ chỉnh trong Windows ta sử dụng công cụ Group Policy nhưng khi chúng đã nâng cấp Windows lên DC rồi thì ta sẽ có 2 công cụ mới là

Domain Controller Sercurity Policy và Domain Sercurity Policy

Domain Controller Sercurity Policy: Các tuỳ chỉnh trong này chỉ tác động lên máy DC mà thôi

Domain Sercurity Policy: Các tuỳ chỉnh trong này sẽ tác động lên toàn bộ user trên domain

Nhưng với OU Group Policy nó sẽ tác động lên các user hoặc group hoặc từng user nằm trong OU mà

thôi Để thao tác chúng ta làm như sau:

Trong ví dụ này tôi sẽ Ẩn Control Panel của user gccom1 mà các user còn lại trong OU Kinhdoanh sẽ không bị tác động cũng như trong OU Kythuat

Nhấp phải vào OU Kinhdoanh chọn Properties

Chọn Tab Group Policy -> New

Trang 7

Đặt tên cho nó là An Control Panel -> Edit

Trang 8

Màn hình Group Policy hiện ra và chúng ta thao tác như bài Local Computer Policy để ẩn Control

Panel đi

Său đó đóng cửa sổ Group Policy lại và chọn Properties

Trang 9

Trong tab Sercurity bạn Remove Group Authenticaled Users đi vì Group này sẽ ngầm định cho

Group Policy tác động lên toàn bộ các user trong OU Kinhdoanh mà trong ví dụ này tôi chỉ muốn nó

tác động lên user gccom1 mà thôi

Trang 10

Sau đó bạn Add user gccom1 vào và check ô Allow Apply Group Policy

Trang 11

Nhấp Ok để hoàn tất và gõ lệnh gpupdate /force trong Run để cập nhật Policy

Ngược lại nếu bạn muốn các tuỳ chỉnh này sẽ tác động lên toàn bộ User trong OU Kinhdoanh mà không tác động lên user gccom1 thì bạn không Remove Group Authenticaled Users đi mà Add User

gccom1 vào và check mục Deny Apply Group Policy là xong

Trang 12

OK mình vừa giới thiệu xong phần Organizational Unit trong 70-290, 70-620 của MCSA.

Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net

Ngày đăng: 09/11/2013, 00:15

HÌNH ẢNH LIÊN QUAN

Màn hình Group Policy hiện ra và chúng ta thao tác như bài Local Computer Policy để ẩn Control Panel đi - Part 13 - Organizational Unit
n hình Group Policy hiện ra và chúng ta thao tác như bài Local Computer Policy để ẩn Control Panel đi (Trang 8)